منتدى اصدقاء بن زقر



 
الرئيسيةالبوابةاليوميةمكتبة الصورس .و .جبحـثالأعضاءالمجموعاتالتسجيلدخول

شاطر | 
 

 كيف تجسس بدون برنامج

اذهب الى الأسفل 
كاتب الموضوعرسالة
بن زقر

avatar

عدد المساهمات : 331
نقاط : 905
تاريخ التسجيل : 27/06/2009

مُساهمةموضوع: كيف تجسس بدون برنامج   الجمعة أكتوبر 16, 2009 2:28 am


بسم الله الرحمن الرحيم


كيفية حذف ملفات التجسس بدون برامج
منالمعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج

تعريف ما معنىملفات التجسس *****("اتمنى ان اكون قدمت معلومات مفيده للمنتدى والاخوه الاعضاء")

البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامجوهما
Client.exe
Server.exe

والمقصود بكلمه كلينت اى العميل ..اماالسيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعملالسيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منهاوالمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابتجهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكىيتمكن العميل من الدخول اليك

س/هل يمكن اختراق جهازك بدون ملف باتش اوسيرفر:
ج /لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عنطريقه


ماهى طرق الاصابه ؟
اولا : اما ان ترسل اليك بطريقالاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملففقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احدالمواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب امابملف تجسس او فايروس


ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رسالهلاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهممعرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اىبرنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسسوالفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقعلفحصه


ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطواتالتاليه

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إخترتشغيل من القائمة Run..




( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكلالتالى




اذهبالى
HKEY_LOCAL_MACHINE




software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المفكاملا


------------ --------- --------- --------- --------- --------- --------- --------- -----

Heack’a Tack’a
يعتبر البرنامج من البرامجالخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسسايجــاده
اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32. exe
قمبتخلص منه فورا


------------ --------- --------- --------- --------- --------- --------- --------- -----

Net Bus 2000
برنامج النت باص 2000يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر اوالبدايهStart
إختر تشغيل من القائمة Run..




( regedit) الأمرالتالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكلالتالى




اذهب الى
HKEY_LOCAL_USERS
اتجــهالــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قمبحذفه


------------ --------- --------- --------- --------- --------- --------- --------- -----

Net Bus Ver 1.6 & 1.
ان النت باص اواتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمىبالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch. exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
منقــــــو ل للامانه العنكبوتيه

الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://bebesweet.yoo7.com
 
كيف تجسس بدون برنامج
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى اصدقاء بن زقر :: «۩۞۩-المنتــديات التقنيـة والعلمية -۩۞۩» :: منتدى الكمبيوتر العــام-
انتقل الى: